Verwendung des Vorgangs „mehrere sichere Einfügungen“ in der Importsatz-API [Neu in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie com.glide.import_set_api.insert_multiple_optimizeEigenschaft, um zu steuern, ob GlideRecordSecure Oder GlideRecord Wird für den Vorgang „mehrere einfügen“ in der Importsatz-API verwendet.

    Wenn com.glide.import_set_api.insert_multiple_optimizeWird dann auf den empfohlenen Wert „falsch“ festgelegt GlideRecordSecure Wird zum Einfügen von Datensätzen verwendet, und Zugriffssteuerungslisten (ACLs) auf Tabellenebene werden ausgewertet. Wenn diese Eigenschaft auf „wahr“ festgelegt ist, GlideRecord Wird zum Einfügen von Datensätzen verwendet, und ACLs auf Tabellenebene werden nicht ausgewertet. Darüber hinaus müssen Sie sicherstellen, dass die Importsatz-API „mehrere REST-Endpunkte einfügen“ (sys_ID: 3101b770ff2211105cf343d0653bf182) aktiv ist und dass Anwender die Rolle „Import_Transformer“ haben.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.glide.import_set_api.insert_multiple_optimize
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 6,5
    • CVSS-Punktzahl: Mittel
    • Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf „falsch“ festgelegt ist, kann ein Anwender mit geringen Berechtigungen Daten in Tabellen einfügen, die außerhalb des Bereichs seiner privilegierten Rollen liegen.
    Umkehrbares Verhalten Sowohl sichere Überschreibung als auch keine DB-Überschreibung.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Diese Eigenschaft optimiert die Leistung der Importsatz-API, indem GlideRecord zum Speichern von Daten verwendet wird. Wenn der Parameter festgelegt ist, muss ein Integrationsanwender über die Rolle „Import_Transformer“ verfügen, um auf die API zuzugreifen.
    Referenzen https://developer.servicenow.com/blog.do?p=/post/gliderecord-vs-gliderecordsecure